Interviews
Zach Herbert, mede-oprichter en CEO van Foundation – Interviewserie

Zach Herbert, mede-oprichter en CEO van Foundation, is al lange tijd een voorvechter van Bitcoin zelfbewaring, open‑source beveiliging en gedecentraliseerde technologieën. Voor de lancering van Foundation in 2020 bekleedde Herbert verschillende leidinggevende functies bij Skynet Labs, waar hij hielp toezicht te houden op operaties gerelateerd aan het gedecentraliseerde cloudopslagnetwerk Sia en de Obelisk ASIC‑mining‑hardwarebusiness. Zijn achtergrond combineert hardwareproductie, operationele opschaling en privacy‑gerichte infrastructuur, die nu de missie van Foundation vormen: tools bouwen die gebruikers directe controle geven over hun digitale activa en online beveiliging. Herbert staat vooral bekend binnen het Bitcoin‑ecosysteem om het promoten van soevereiniteit‑gerichte hardwareproducten die in de Verenigde Staten worden geassembleerd en ontworpen rond transparantie en open‑source principes.
Foundation is een in Boston gevestigd bedrijf dat zich richt op het ontwikkelen van Bitcoin‑centrische hardware en software voor zelfbewaring en digitale beveiliging. De vlaggenschipproducten van het bedrijf omvatten Passport Core, een lucht‑gescheiden Bitcoin‑hardwarewallet, Passport Prime, een breder “Human Authority Hardware” platform voor authenticatie en versleutelde opslag, en de Envoy mobiele wallet die is ontworpen om Bitcoin‑beheer te vereenvoudigen terwijl privacy en gebruikerscontrole behouden blijven. Foundation legt de nadruk op open‑source ontwikkeling, sandboxed applicaties, een veilige firmware‑architectuur en het minimaliseren van afhankelijkheid van gecentraliseerde platforms of cloud‑gebaseerde vertrouwensmodellen. De producten richten zich op gebruikers die sterkere controle zoeken over Bitcoin, identiteitsverificatie, authenticatiesleutels en gevoelige digitale informatie in een steeds meer door AI gedreven en onderling verbonden wereld.
Je bent sinds 2013 betrokken bij Bitcoin, van het vroeg verkopen van hardware‑wallets tot het leiden van operaties bij Skynet Labs voordat je Foundation oprichtte in 2020. Welke leemtes zag je op de markt die je overtuigden om Foundation te starten, en hoe hebben die vroege ervaringen je visie voor het bedrijf gevormd?
Ik bleef dezelfde leemte vanuit verschillende hoeken zien. Bitcoin geeft individuen directe controle over geld, maar de tools eromheen waren nog steeds te ondoorzichtig, te moeilijk en te afhankelijk van vertrouwde derden. Veel hardware‑wallets hadden open‑source firmware, maar de hardware bleef gesloten of slecht gedocumenteerd. Veel producten waren gebouwd voor experts, niet voor gewone mensen die voor het eerst serieus zelfbewaring wilden proberen.
Mijn tijd bij Nebulous/Skynet en Obelisk maakte de hardwareles heel concreet. Het ene is een veilig product ontwerpen; het andere is het vervaardigen, verzenden, ondersteunen, de toeleveringsketen beheren en vertrouwen winnen van een technische gemeenschap. Foundation is voortgekomen uit die ervaring. Het oorspronkelijke doel was simpel: open, veilige, in Amerika geassembleerde hardware en software bouwen die zelfbewaring toegankelijk maakt zonder gebruikers te vragen een black box te vertrouwen.
Foundation heeft jaren besteed aan het verfijnen van Bitcoin‑zelfbewaring hardware voordat het zich uitbreidde naar bredere digitale beveiliging. Op welk moment besefte je dat dezelfde cryptografische principes buiten Bitcoin toepasbaar waren op identiteit, AI‑agenten en bedrijfsautorisatie?
Het was geleidelijk. Bitcoin was de eerste harde versie van het probleem omdat de inzet duidelijk is: als een transactie fout is, is er geen supportticket of terugboeking. Dat dwingt een zeer gedisciplineerd model. De computer kan de transactie voorbereiden, maar de mens verifieert en ondertekent op toegewijde hardware.
Na verloop van tijd werd duidelijk dat dit niet alleen een Bitcoin‑probleem was. 2FA en beveiligingssleutels zijn autoriteit over accounts. Versleutelde opslag is autoriteit over data. AI‑agenten introduceren autoriteit over acties: berichten verzenden, bestanden openen, code uitrollen, geld verplaatsen of inloggegevens gebruiken. Het gemeenschappelijke element is menselijke autorisatie. De vraag is: wat bewijst dat de mens daadwerkelijk de specifieke actie heeft goedgekeurd?
Je vlaggenschipapparaat, Passport Prime, wordt niet alleen gepositioneerd als een hardware‑wallet maar als een volledig persoonlijk beveiligingsplatform. Wat onderscheidt het fundamenteel van traditionele hardware‑wallets die vandaag op de markt zijn?
Traditionele hardware‑wallets zijn meestal ondertekeningsapparaten. Ze doen één taak goed: crypto‑sleutels beschermen en transacties ondertekenen. Passport Prime begint daar, maar de architectuur is veel breder. Het is een toegewijde beveiligingscomputer met KeyOS, Bitcoin‑walletfunctionaliteit, 2FA/FIDO2, versleutelde opslag, seed‑kluiswerkstromen, QuantumLink, en een pad voor apps van derden via de SDK en het app‑ecosysteem.
Het grootste verschil is dat Prime programmeerbaar en sandboxed is. Apps krijgen geen globale toegang tot het apparaat. Elke app kan zijn eigen permissies en sleutels hebben. Dat betekent dat we verder kunnen gaan dan “voeg nog een munt‑app toe” en richting een echt platform voor autorisatie met hoge inzet: geld, accounts, identiteit, inloggegevens, en uiteindelijk AI‑agentacties.
Een belangrijke innovatie achter Passport Prime is KeyOS, jullie eigen microkernel‑besturingssysteem geschreven in Rust. Welke voordelen biedt het bouwen van een OS vanaf nul ten opzichte van het aanpassen van bestaande systemen zoals Android of Linux?
Android en Linux zijn ongelooflijke algemene besturingssystemen, maar dat is ook het probleem. Ze zijn enorm, complex, netwerkgebonden en gebouwd om bijna alles te draaien. Dat is niet wat je wilt als de uiteindelijke bron van autoriteit voor Bitcoin‑sleutels, identiteits‑inloggegevens of AI‑agentgoedkeuringen.
KeyOS is specifiek gebouwd voor beveiliging en menselijke autoriteit. Een microkernel‑architectuur laat ons de vertrouwde kern klein houden, apps van elkaar isoleren, berichtuitwisseling gebruiken in plaats van brede gedeelde toegang, en permissies onderdeel maken van het besturingssysteem in plaats van een bijzaak. We verbeteren KeyOS ook zodat acties kunnen worden geëvalueerd aan de hand van een beleids‑tabel op kernel‑niveau. Dat is veel moeilijker om netjes in een algemeen besturingssysteem te integreren.
Je hebt open‑source hardware en software als kernprincipe benadrukt. In een wereld die steeds meer wordt gedomineerd door gesloten ecosystemen, hoe balanceer je transparantie met de noodzaak om sterke beveiligingsgaranties te behouden?
Voor ons is transparantie onderdeel van het beveiligingsmodel. Gesloten systemen vragen gebruikers om de leverancier volledig te vertrouwen. Dat kan werken voor sommige consumentenproducten, maar het is een zwakke basis voor Bitcoin‑zelfbewaring en digitale autoriteit met hoge inzet. Als het apparaat geld, inloggegevens, identiteit of AI‑goedkeuringen beschermt, moeten gebruikers en onderzoekers kunnen inspecteren wat het doet.
Open source betekent niet “alles mag”. Beveiliging komt voort uit het volledige ontwerp: een klein aanvalsoppervlak, secure boot, ondertekende firmware, sandboxed apps, beschermde sleutels, geaudit code, zorgvuldige componentselectie en productie‑discipline. Het publiceren van het ontwerp laat de gemeenschap het model verifiëren; het geeft een aanvaller niet de privésleutels of fysieke autoriteit die het apparaat bezit.
Passport Prime introduceert sandboxed applicaties met geïsoleerde cryptografische sleutels. Hoe belangrijk is deze architectuur nu we naar een toekomst bewegen waarin meerdere AI‑agenten en applicaties veilige, geautoriseerde toegang tot gebruikersdata nodig kunnen hebben?
Het is cruciaal. Als Passport Prime een platform wordt, mogen apps en agenten geen globale toegang krijgen alleen omdat ze op het apparaat draaien of ermee communiceren. Een Bitcoin‑wallet‑app mag geen 2FA‑geheimen lezen. Een wachtwoord‑ of inlog‑workflow mag geen seed ophalen. Een AI‑goedkeuringsapp mag niet stilzwijgend elke autoriteit van de gebruiker overnemen.
Daarom zijn sandboxing, afgeleide sleutels en beleid belangrijk. Elke app moet de minimale autoriteit krijgen die het nodig heeft, en acties met hoog risico moeten expliciet worden geëvalueerd. De agent kan toegang aanvragen, maar het OS en de hardware bepalen of die mogelijkheid bestaat, of het beleid het toestaat, en of de mens het moet goedkeuren.
Foundation integreert al post‑quantum encryptie en veilige Bluetooth‑protocollen in haar apparaten. Hoe reëel is de kwantumdreiging vandaag, en waarom is het belangrijk om deze nu op hardware‑niveau aan te pakken in plaats van later?
Ik denk niet dat mensen in paniek moeten raken omdat kwantumcomputers morgen Bitcoin breken. Maar beveiligingshardware heeft een lange levensduur, en sommige data is het waard om langdurig beschermd te worden. “Nu oogsten, later ontcijferen” is een reëel probleem voor bepaalde versleutelde communicatie, en hardware‑producten zijn moeilijk opnieuw te ontwerpen zodra ze in het veld staan.
QuantumLink is ons antwoord op een zeer praktische versie van dat probleem. We vertrouwen Bluetooth niet. De Bluetooth‑chip wordt behandeld als een onbetrouwbaar transport, en gevoelige communicatie wordt erboven versleuteld en geauthenticeerd met een post‑quantum ontwerp. Dit op hardware‑ en OS‑niveau doen is belangrijk omdat de radio, de sleutels, de koppelingsstroom en het goedkeuringsoppervlak allemaal samen moeten worden ontworpen. Je kunt dat niet veilig achteraf toevoegen.
Een van de langdurige uitdagingen in zelfbewaring is bruikbaarheid. Hoe heeft jouw team een apparaat ontworpen dat veilig blijft voor gevorderde gebruikers, maar toch intuïtief genoeg is voor nieuwkomers?
Vanaf het begin wilden we dat Passport toegankelijk was voor iemand die van een exchange komt, maar toch serieus genoeg voor gevorderde gebruikers die multisig of complexere configuraties draaien. Daarom hebben we zoveel tijd besteed aan het fysieke ontwerp, de navigatie, de tekst, de installatie‑stroom en de companion‑app. Beveiliging die mensen niet correct kunnen gebruiken, is niet erg nuttig.
Met Passport Prime geldt dezelfde filosofie, maar is het product breder. We willen dat gevorderde gebruikers open source, verifieerbaarheid, sandboxed apps, Keycards, handmatige back‑upopties en diepe controle hebben. Maar we willen ook dat gewone gebruikers een schone touchscreen‑interface, eenvoudige onboarding, Magic Backups, mobiele app‑integratie en herstelstromen hebben die niet vereisen dat ze beveiligings‑engineers worden. Het moeilijke deel is niet kiezen tussen beveiliging of bruikbaarheid. Het moeilijke deel is weigeren een van beide op te offeren.
Je hebt gesproken over een “post‑trust wereld” waarin individuen hun eigen data, identiteit en activa controleren. Welke rol zie je voor hardware‑gebaseerde beveiliging wanneer AI‑systemen autonomer worden en in alledaagse werkstromen worden geïntegreerd?
Naarmate AI‑systemen autonomer worden, is de belangrijke vraag niet alleen wat het model zegt. Het is wat het model kan doen. Agenten zullen browsersessies, API‑sleutels, bestanden, wallets, cloud‑tools en langdurige status hebben. Als de uiteindelijke goedkeuring op dezelfde telefoon, laptop, browser of cloud‑account leeft die de agent kan aanraken, is de mens niet echt de bron van autoriteit.
Hardware geeft ons een duidelijke scheiding. Software kan een actie voorstellen, maar toegewijde hardware moet de actie verifiëren en autoriseren wanneer de inzet hoog is. Dat kan betekenen dat een Bitcoin‑transactie wordt goedgekeurd, een inloggegevens wordt vrijgegeven, inloggen op een account, een productie‑wijziging autoriseren, of een AI‑agent een gevoelig hulpmiddel laten gebruiken. Het doel is niet alles te vertragen. Het is ervoor te zorgen dat de beslissingen die er toe doen nog steeds bij de mens liggen.
Kijkend naar de toekomst, zie je Foundation zich voornamelijk ontwikkelen als een Bitcoin‑native bedrijf, of als een bredere beveiligingsplatform‑provider voor het volledige digitale ecosysteem, inclusief AI, identiteit en bedrijfsinfrastructuur?
Beide, maar in de juiste volgorde. Foundation is Bitcoin‑native, en dat is belangrijk. Bitcoin is waar we de discipline van zelfbewaring, open hardware, adversarial UX en onomkeerbare autorisatie hebben geleerd. Het blijft onze hefboom omdat Bitcoin‑gebruikers de uiteindelijke goedkeuring beter begrijpen dan bijna iedereen.
Maar het principe is groter dan Bitcoin. Als je gelooft dat individuen hun geld moeten controleren, moet je ook geloven dat ze hun accounts, inloggegevens, data, identiteit en AI‑agenten moeten controleren. Passport Prime en KeyOS zijn de brug: eerst Bitcoin, nu 2FA en versleutelde opslag, daarna SDK en app‑ecosysteem, en uiteindelijk een breder Human Authority Hardware platform.
Bedankt voor het geweldige interview, lezers die meer willen weten, kunnen Foundation bezoeken.












